極楽せきゅあブログ

ときどきセキュリティ

セキュばなVol.1

ポジションペーパー方式の議論は初めてでしたが、議論を立ち上げたりする時間を使わなくても盛り上がるので良いですね。しかし、いちいちレスがばりばりついてしまって時間がそもそも足りなくなるって言うほど盛り上がってしまって(笑)。まあそれはいいことなんですが。
情報発信についていろいろと考えさせられたわけなんですが、セキュリティ情報の取扱についてはおそらく2000年ごろまでは「危ない情報は具体的に出さない」という風潮が日本の中で主流だったと思います。しかし、いつの間にかそういうものは形骸化してしまい、フルディスクロージャーが主流になりました。それが悪いことだとは思いませんが、結果としてさまざまな弊害を生んでしまったことも事実ではあるでしょう。
ただちにすべてを自粛するのがいいこととは思わないですし、いろいろなところにすでにリソースは偏在していて、その一部でしかありえないコミュニティからの情報発信を自粛したところで、社会的には効果があるかどうかも疑問ですよね。といって野放図なままでいいのか、というとそうでもないですし。
どうしたらいいんですかねえ?